الأخبار التكنولوجية والاستعراضات والنصائح!

بقع Meltdown و Specter كانت عديمة الفائدة ، و Microsoft تنقذها بعد SWAPGS

ومن المعروف أنه في الأشهر الأخيرة ، تم تجهيز المعدات بمعالج إنتل لقد فقدت ما يصل إلى 16 في المئة من أدائها لأن جميع عمليات التخفيف المنفذة لحل مشاكلهم الأمنية العديدة كانت عبر البرمجيات، مع العلم الآن أن نقاط الضعف المصححة بالفعل لم تساعد الانهيار والشبح على الإطلاق، منذ ثغرة جديدة ، والمعروفة باسم "هجوم المقايضات"، سمح بتخطي جميع أشكال الحماية التي أضافتها إنتل ، لذلك كان هناك بالفعل فقدان في الأداء ولكن المشكلة الأساسية ما زالت قائمة.

الانهيار والشبح 0

شركة أمنية برنامج BitDefender لقد كان الشخص الذي أعلن هذه الثغرة الجديدة ، حيث تمكن المهاجم من تجاوز جميع تدابير الحماية الحالية، مثل تحديثات نظام التشغيل أو الرموز المصغرة لوحدة المعالجة المركزية الجديدة أو عزل مساحة عنوان kernel (KVA / KPTI). أثبتت الشركة عملياً كيف أن التنفيذ المضارب لتعليمات SWAPGS قد أتاح الوصول إلى النظام المرقع من خلال مجموعة متنوعة من Specter V1 ، تذكر أن هذا يؤثر فقط على المعدات التي تعتمد على معالج Intel من الجيل الثالث.

لحسن الحظ للشركة ، أصدرت Microsoft بالفعل تحديثًا في نهاية يوليو من خلال Windows قم بالتحديث لمنع هجوم القناة الجانبية الجديد ومنع الوصول إلى معلومات النظام.

على الرغم من أن التحديث قد وصل قبل أسبوع ، فقد تم الآن الإعلان عن هذه المشكلة الجديدة ، منذ ذلك الحين يتم إعطاء الشركات هامش من الوقت منذ أن حذروا من الضعف. في حالة حل المشكلة ، يتم الإعلان عنها بعد وقت قصير من تنفيذ التحديث ، وإذا لم يتم تنفيذها ، في نهاية المدة يتم الكشف عن مشكلة عدم الحصانة ، مما يضطر الشركة المصنعة إلى اتخاذ إجراء بشأن هذه المسألة عند الكشف شكل الجمهور حفرة أمنية جديدة وتشغيلها.